| |
| 1.1, Genix, 11:27, 25/12/2008 [ответить] [смотреть все]
| +/– |
Соединение точка точка получилось, которое еще придется и руками править роутинг в случае изменения адресов (добавления новых сетей) на серверной стороне.
Вместо этого лучше было бы заиспользовать push со стороны сервера на клиента -- тогда достаточно было бы только изменить конфиг и перестартануть сервер.
Плюс в вашей схеме офисы не будут видеть друг друга.
|  | | |
| 1.2, гость, 12:04, 25/12/2008 [ответить] [смотреть все]
| +/– |
делал подобное, клиенты - win сервера с openvpn. а так всё в бою работает, сети связывает... бывает тока у винды слетают маршруты, repair интерфейса делать приходиться, пока не нашёл почему и как
|  | | |
| 1.3, metallic, 13:42, 25/12/2008 [ответить] [смотреть все]
| +/– |
Сделал сервер на линуксе, клиент винда (openvpn-gui)
Скажите, можно ли несколько сертификатов нагенерить, чтобы у каждого клиента свои были? Типа как пароли. И может ли сервер держать несколько соединений одновременно?
|  | | |
| |
| 2.14, User294, 19:21, 25/12/2008 [^] [ответить] [смотреть все] [показать ветку]
| +/– | |
>Кстати, в чем разница демон на tcp порту или udp?
Тем что TCP - это на крайний случай, когда UDP не пролезает, например бывает так что в некоторых конфигурациях файрвол или нат совсем мочат весь UDP траффик.Но если есть возможность использовать UDP - следует пользоваться именно им.Поскольку TCP своими повторами передач изрядно испортит жизнь протоколам пропихнутым в туннеле, которые на такую услугу не рассчитывают.Поэтому как правило данная услуга TCP оказывается медвежъей - в случае таймаута начинается штопор из потуг перепослать пакеты как TCP стэком так и теми протоколами которые внутри конекции жили, поскольку они обычно на надежность канала не рассчитывают(например TCP в впн не знает о том что он уже работает по надежному каналу).Ничего хорошего из такого штопора обычно не получается, обычно в итоге сильно просаживается скорость.Так что TCP - это на крайний случай, когда UDP не пролезает.
|  | | |
|
| 1.13, Boris, 18:55, 25/12/2008 [ответить] [смотреть все]
| +/– | |
разнича в том что по udp не требуется подтверждение о доставке пакетов и вся логика лежит на проге, у меня например по tcp голос заикается, а по udp всё хорошо.
не понял как в данном примере оффисы видят друг друга, у меня немного по другому
в серверном конфиге нужно прописать маршруты, тут это сделано
route 192.168.110.0 255.255.255.0
на на стороне клиента или через папку ccd(параметры отсылаемые клиенту) на стороне сервера
нужно установить
iroute 192.168.110.0 255.255.255.0
|  | | |
| 1.20, metallic, 10:13, 26/12/2008 [ответить] [смотреть все]
| +/– |
Еще вопрос, на клиенте (Windows, Openvpn GUI)
Я использую такие настройки ключей:
ca "c:\\key\\ca.crt"
cert "C:\\key\\client.crt"
key "C:\\key\\client.key"
Т.е. клиентом используется три ключа для подключения, это нормально? Насколько это все безопасно. На сервере побольше ключей лежит, скажите, где можно теорию почитать, какой ключ какую роль выполняет.
|  | | |
| 1.23, DP, 17:00, 26/12/2008 [ответить] [смотреть все]
| +/– |
У меня так уже месяц работает, только вот начал думать о ФАЙЛ-Оваре.
Типа на сервера написать
Local IP1
Local IP2
REMOTE IP3
BRANCH
Local IP3
REMOTE IP1
REMOTE IP2
будет работать?
|  | | |
| |
| 2.26, Анонм, 18:22, 30/12/2008 [^] [ответить] [смотреть все] [показать ветку]
| +/– | |
>Типа на сервера написать
Маркером на крышке корпуса?
>будет работать?
Думаю на работе сервера это не как не скажется, хотя он (сервер) может и обидеться :D
|  | | |
|
| 1.29, Xaionaro, 13:51, 30/12/2009 [ответить] [смотреть все]
| +/– |
Найденные описки:
< # cd /usr/share/doc/openvpn/examples/easy-rsa/2,0
> # cd /usr/share/doc/openvpn/examples/easy-rsa/2.0
># ./pkitool -initca
># ./pkitool -server server
<# ./pkitool --initca
<# ./pkitool --server server
|  | | |
| |
| 2.30, Xaionaro, 13:52, 30/12/2009 [^] [ответить] [смотреть все] [показать ветку]
| +/– |
Сам описался :). Найденные описки:
< # cd /usr/share/doc/openvpn/examples/easy-rsa/2,0
> # cd /usr/share/doc/openvpn/examples/easy-rsa/2.0
<# ./pkitool -initca
<# ./pkitool -server server
># ./pkitool --initca
># ./pkitool --server server |  | | |
|
|
|